Base de Datos de CVE /
CVE-2024-53814
CVE · Medium
CVE-2024-53814 — Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking) [wp-analytify] < 5.5.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-53814
|
Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking) [wp-analytify] < 5.5.0 |
Exposición de información sensible del sistema a una esfera de control no autorizada |
Media
6,5
|
< 5.5.0
|
5.5.0 |
2024-12-02 |
—
|
CVE-2024-53814
El plugin Analytify para WordPress hasta la versión 5.4.3 contiene una vulnerabilidad que permite a usuarios autenticados con rol de Suscriptor o privilegios superiores ejecutar acciones no autorizadas debido a una validación insuficiente de capacidades en una de sus funciones. Cualquier usuario que haya iniciado sesión en el sitio con acceso básico puede explotar esta falla para realizar operaciones que no debería tener permitidas completar. El problema fue resuelto en la versión 5.5.0.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad